
Автоматизированный эксплойт-скрипт для CVE-2023-42793, нацеленный на TeamCity, позволяющий манипулировать токенами и создавать пользователя с правами администратора для тестирования на проникновение.
Этот скрипт предназначен для автоматизации процесса эксплуатации уязвимости CVE-2023-42793. Он нацелен на конкретный сервис (предположительно затронутый этой уязвимостью) и пытается удалить токен пользователя, создать новый токен пользователя, а затем создать нового пользователя с правами администратора.
requests, random, argparse, xml.etree.ElementTreepip install requests
Скрипт может выполняться как против одного URL-адреса, так и против списка URL-адресов.
Режим одиночного URL:
python script_name.py -u <URL TeamCity>
Режим списка:
python script_name.py -l <файл со списком URL-адресов>
vulnerable.txt.Приветствуется вклад в улучшение скрипта или его документации. Пожалуйста, соблюдайте стандартные практики кодирования и убедитесь, что все материалы тщательно протестированы.